SecBoard
Zurück zur CVE-Übersicht

CVE-2023-28461

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score75/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 68%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

68.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-28461 betrifft Array Networks Array AG Series und vxAG (Version 9.4.0.481 und früher) und ermöglicht die Remotecodeausführung. Ein Angreifer kann das Dateisystem des SSL-VPN-Gateways ohne Authentifizierung durchsuchen, indem er ein 'flags'-Attribut in einem HTTP-Header verwendet. Dies kann über eine anfällige URL ausgenutzt werden, was zu erheblichen Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit führen kann.

Diese Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.8. Die hohe EPSS-Wahrscheinlichkeit von 68% und die Aufnahme in den KEV-Katalog bestätigen, dass diese Schwachstelle aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung und das hohe Risiko für betroffene Systeme.

Security-Teams sollten umgehend die vom Hersteller bereitgestellten Patches oder Updates für Array AG Series und vxAG implementieren, sobald diese verfügbar sind. Angesichts der aktiven Ausnutzung ist eine schnelle Reaktion entscheidend, um die Remotecodeausführung zu verhindern und die Sicherheit der VPN-Gateways zu gewährleisten. Bis zur vollständigen Behebung sollten gegebenenfalls temporäre Mitigationen oder eine verstärkte Überwachung in Betracht gezogen werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Array Networks Array AG Series and vxAG (9.4.0.481 and earlier) allow remote code execution. An attacker can browse the filesystem on the SSL VPN gateway using a flags attribute in an HTTP header without authentication. The product could then be exploited through a vulnerable URL. The 2023-03-09 vendor advisory stated "a new Array AG release with the fix will be available soon."

Referenzen